Вредонос GhostClicker проник в сотни приложений из каталога Google Play

Вредонос GhostClicker проник в сотни приложений из каталога Google Play

Вредонос GhostClicker проник в сотни приложений из каталога Google Play

Специалисты компании Trend Micro рассказали о вредоносе GhostClicker, который создан для кликфрода и присутствует как минимум в 340 приложениях из официального каталога Google Play. Исследователи пишут, что малвари удавалось оставаться незамеченной и миновать все проверки, благодаря функциям отложенного старта и распределению вредоносной активности между различными компонентами.

Adware скрывается в самых разных приложениях, это могут быть игры, утилиты для настройки и «чистки» устройства, сканеры QR-кодов, мультимедийные плееры и так далее. К примеру, одним из зараженных приложений была игра Aladdin’s Adventure’s World, суммарное количество загрузок которой составляло 1-5 млн. Жертвами рекламного вредоноса стали пользователи из Юго-Восточной Азии, Бразилии, Японии, России, Италии и США, пишет xakep.ru.

Специалисты рассказывают, что для проникновения в Googple Play GhostClicker в основном полагается на две техники. Разделение вредоносного кода между API Google Mobile Services (GMS) и Facebook Ad’s SDK, а также пристальное внимание к окружению, в котором запущено приложение. Простые проверки на предмет работы в песочнице помогают малвари вовремя обнаруживать тестовую среду и не вести в ней вредоносную деятельность. Как оказалось, эти простые приемы помогают разработчикам GhostClicker загружать вредоносные приложения в Google Play с августа 2016 года. Также не привлекать внимание помогает и тот факт, что для работы вредоносу не требуются привилегии администратора.

Операторы GhostClicker зарабатывают деньги на скликивании рекламных объявлений на платформе Google AdMob, а также благодаря перенаправлению трафика: вредонос показывает пользователям всплывающие окна и рекламу, поверх окон других приложений, пытаясь вынудить жертву посетить какую-то страницу (это может быть видео на YouTube, страница какого-либо приложения в Google Play или некий сайт). Специалисты отмечают, что малварь, похоже, была создана исключительно с целью извлечения финансовой выгоды, не похищает личные данные пользователей и не проявляет иной вредоносной активности.

Суммарно аналитикам удалось обнаружить 340 зараженных GhostClicker приложений, но, по данным Trend Micro, далеко не все они были удалены из официального каталога. Так, по информации на 7 августа 2017 года, в Google Play оставалось еще 101 кликфродерское приложение.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru